火星链 火星链
Ctrl+D收藏火星链

EFI:解决开放式金融(DeFi)安全性问题,代码质量是核心

作者:

时间:1900/1/1 0:00:00

DeFi解决方案将在应对传统金融的失败方面获得更大的吸引力。

开放式金融,通常被称为DeFi,已经吸引了主流金融和科技界的关注。DeFi因在诸如借贷、支付等金融科技领域,提供了独具创新性的解决方案而备受赞誉,但突出的智能合约安全问题成为了DeFi行业的最大挑战。只有遵循最完善的安全指南与开发规则,才能确保DeFi为用户提供比传统银行更及时、更安全的服务。

新兴DeFi市场的发展面临着安全问题的挑战

在当下,政府为防止冠状病传播而实施严厉而有效的措施,诸如封城,居家令的同时,主流的金融和银行系统,在突如其来的巨额贷款请求,和政府发放紧急刺激拨款的巨大的压力下濒临崩溃。企业和个人往往需要等待数星期之久才能拿到本应几个小时就到手的补贴。COVID-19的流行暴露了这一现行金融系统长期存在的缺陷,DeFi的支持者早已意识到现行金融系统的这一弊端,即无法为用户提供直接,即时和便捷的有效获得资金的渠道。

Flare Networks创始人:PoS仍有一些主要问题需要解决:Flare Networks创始人兼CEO Hugo Philion在谈及ETH 2.0时表示,PoS很伟大,但仍有一些主要问题需要解决。Hugo声称,PoS在资本利用方面效率极低,从本质上讲,PoS是将网络安全建立在了质押代币的价值之上。因此,在升级之后,以太坊网络的安全将部分基于ETH的价格,这限制了当ETH价格未能大幅上涨时网络的可靠性。(U.Today)[2020/9/9]

在COVID-19疫情带来的经济衰退和金融危机的情况下,加之银行无力有效的向中小企业提供即时有效的贷款,初创以及中小企业和各类企业家蒙受了巨大的经济损失。许多非常重要的民生企业,非但没有获得额外资金支持,还被消减信用额度。在这种经济环境下,DeFi为企业获得资本和处理支付提供了明确和切实的解决方案,通过即时、低成本的交易消除传统支付中繁琐的人工流程。

太壹科技CTO:彻底解决交易所的安全问题需要打造良好的交易所安全生态:交易所的安全问题不是单一的问题,随着问题的不断演变,还会涉及到一些非法资金流入、平台安全风险等问题。如放任这些问题而没有有效的解决方案,会对交易所平台的长久发展造成极大的限制!

针对交易所面临的安全困境,太壹科技CTO章亚亮提出其解决思路:“彻底解决交易所的安全问题需要打造良好的交易所安全生态!”

7月29日,太壹科技&优盾钱包系列课程第4期特邀章亚亮,为交易所从业者分享搭建打造良好的“交易所安全生态”案例。

优盾钱包,是一款领先的企业级交易所钱包管理系统,以安全完善的技术重新定义数字资产钱包,为比特币、以太坊等100多种币种提供API接入;顶级私钥BOSS自主掌握,子私钥动态计算不触网,硬件加持,纯冷操作;多级财务审核策略,资产动向、操作日志一目了然;海量地址统一管理,余额一键自动归集。[2020/7/29]

尽管该技术的应用前景广阔,但DeFi解决方案的批评者认为,智能合约安全问题将给开放式金融网络的发展,被主流社会广泛采用蒙上阴影。通过高效的智能合约集成,结合高质量的编码,开放式金融网络才可以充分确保用户的资金安全,防止类似今年早些时候dForce遭遇黑客袭击的安全事件再次发生。

链上ChainUP推出定制化ETF解决方案,创新支持杠杆倍数自定义:7月28日,据官方消息,链上ChainUP推出定制化ETF解决方案,系全球首家支持定制化ETF解决方案的技术服务商。

与传统ETF产品最大3倍收益不同的是,链上ChainUP ETF解决方案,支持更高倍数收益自定义,如5倍、8倍、10倍等。此外,还支持起始时间和结算时间等产品功能自定义,提供ETF流动性服务,以及风控策略管理后台。

链上ChainUP表示,该解决方案可向各类交易所开放,无论是否使用链上ChainUP提供的交易系统都不影响。链上ChainUP,专注用技术手段为交易所提供更加丰富的产品线,为交易用户提供更多更加专业的金融产品可供投资。

截止目前,链上ChainUP已为全球500多家客户提供了区块链技术服务,其中交易所客户300多家,覆盖30多个国家和地区,累计触达6000多万全球用户。[2020/7/28]

DeFi应从dForce黑客事件中得到的教训

动态 | 大众汽车正构建区块链解决方案:据coingape报道,大众汽车宣布正在开发利用BTC,ETH和IOTA的实际用例。该公司及其子公司正致力于加密和区块链解决方案,并将其推动为主流。据报道,大众汽车在最新公告中表示,该汽车制造商正在构建自己的区块链解决方案,无论是基于IOTA,以太坊还是其他加密技术。大众希望为客户创造附加价值,为项目提供更高的安全性,更高的透明度和更多合作方式。[2018/8/11]

DeFi社区在2019年实现了一系列突破,包括可观的投资,如AndreessenHorowitz对MakerDAO的1500万美元投资;以及知名企业,如ConsenSys进入DeFi生态,推出被称为Codefi的新产品套件。今年2月,DeFi又突破了一个重要的里程碑,总资产管理规模首次突破了10亿美元大关,创下新的历史新高。

区块链并非万能,在解决版权问题上路程尚远:东方财富网专栏今日发文称,区块链的诞生,为版权归属混乱不清,侵权时有发生的问题提供了技术上的解决办法,但版权问题并不是只有技术难题,还有后期检测侵权内容,维权上的难题。如文章提出,当去中心化后,版权信息归于个人保管,当密匙丢失,个人将无法再进行授权操作,而密匙丢失的风险并不低。在目前技术成熟度不够的情况下,区块链在版权问题上还不足以大规模应用。[2018/3/16]

然而,当4月份团队位于国的Lendf.me平台被黑客攻击损失2500万美元时,DeFi社区惊醒了。戏剧性的是,在卷走2500万美元几天后,黑客几乎将所有资金都归还了原处。DeFi行业分析师对这起大规模攻击如何发生进行了揭示,很多人指出这是源于黑客设计的复杂算法。

然而,将dForce黑客攻击事件具体进行分析,就能描绘出一幅更真实的画面。此次黑客袭击,暴露了dForce团队缺乏完善的智能合约质量管理与研发体系,与风险预警机制。dForce使用了从DeFi借贷市场的领先者Compound那里复制的代码,缺少必要的审查,几乎没有安全检查或审计,也没有针对智能合约,有可能出现的漏洞,设计紧急处理程序。

在经历了dForce黑客事件的冲击后,DeFi社区能否准备好应对未来的安全威胁?通过加强编码安全审计和遵循完善的合约代码质量控制体系,DeFi行业才可以获取市场的信赖,为全球受众提供不受限制的、切实可行的数字金融解决方案。

DeFi安全解决方案

全面的外部安全审计、原创的编码和测试网络环境下的模拟测试是确保安全的措施的基本步骤,这些可以保护用户并在DeFi网络上增强的安全性。全面的编写测试和迁移脚本是确保智能合约安全和质量的快速有效手段。另外,还可以通过使用先进的审计与测试工具的帮助,进一步提高代码质量,比如提高代码覆盖率、Gas成本分析、使用主网分叉ganache进行模拟测试、代码精简和持续集成测试。

在通过先进的安全审计工具进行代码审查后,再动用一切可以利用外部资源进行进行进一步的安全审计。这不仅能让用户以及投资者更加安全与放心,而且还能识别编码阶段可能忽略的所有潜在问题。选择精通DeFi技术的安全审计公司——这将有助于加快审计过程,为项目节省时间和经费。

审计完成后,下一阶段就是启动局部范围的真实网络测试。这是识别网络上所有错误的大好机会,可以邀请热心的社区成员和团队来测试智能合约。将时间和资源用在测试阶段很明智,因为一旦Beta测试主网启动,纠正问题将更加困难。局部范围启动也是在向公众发布之前,与社区成员进行交流的一个很好机会,并为beta测试版主网发布公告做准备。在测试网发布期间采取这些措施可以吸引用户和社区的关注。

安全审计的最后阶段应该包括bug赏金计划:邀请白帽黑客社区成员,奖励他们发现任何安全漏洞或漏洞。这可以分两个阶段进行:测试版发布前和发布后。启动前以bug赏金邀请黑客测试智能合约,让他们报告所有发现的漏洞。在局部版推出后,赏金计划应该持续向黑客社区开放。这将确保任何潜在的安全漏洞都能被发现并得到解决,减少来自黑客攻击的风险。

安全解决方案为DeFi带来光明的情景

全球的投资与融资人,一直在积极的寻求更多样性的、更有效的管理财富方面的解决方案和选择。迄今为止,主流金融服务未能提供切实的数字金融解决方案,银行行业也受到安全漏洞的困扰,比如在线欺诈及黑客窃取用户的信用卡和登录信息等。

冠状病暴露了中心化系统的缺陷,银行面临着快速有效地处理支付的压力。中心化系统的安全性可能再次受到怀疑,这种新的市场环境凸显DeFi解决方案的巨大潜力——将金融控制权重新交到用户手中,同时成为传统银行业务的替代方案以提供提供更好、更安全的服务。

随着储蓄、支付和借贷等新金融产品的增长,我们已经开始看到整个DeFi领域的巨大发展。为了让DeFi社区从行业发展中获得回报,进行安全最佳实践是首要任务。只有确保用户的安全和防止外部黑客攻击,DeFi才能将走上主流采用的道路。彻底的安全审计和质量保证将为该行业在新的数字时代的发展和繁荣提供必要的信任和透明度。

原文链接:

https://cointelegraph.cn.com/news/the-code-is-key-solutions-for-overcoming-defi-security-breaches

更多资讯:CointelegraphChina/登录?https://cointelegraph.cn.com

标签:DEFIDEFEFIHAIdefi币有哪些XDEFI WalletPEFI价格business-credit-alliance-chain

芝麻开门交易所下载热门资讯
BAG:观察 | 以太坊地址数量突破1亿意味着什么?

作者:金色财经Jason以太坊地址突破1亿大关非常值得关注,因为这一里程碑事件意味着DeFi行业正在快速崛起,而大多数DeFi应用都建立在以太坊上.

1900/1/1 0:00:00
APE:辛苦积累7年的11万美元比特币被盗,这位比特币所有者的经历值得警惕

企业家和“Protocal播客”的主持人埃里克·萨维奇斯由于下载了恶意版本的KeepKey比特币钱包而遭受了网络钓鱼攻击,损失了全部的比特币储蓄.

1900/1/1 0:00:00
SWAP:五分钟纵览以太坊之外“第二世界”的DEX

本文来源:老陆的区块链笔记,有删减,点击查看原文DEX全称Decentralizedexchange,简单来说就无许可非托管的交易所.

1900/1/1 0:00:00
BOMB:妖币「炸弹」复活,Uniswap 交易量因 UBOMB 资金池增长超 14 倍

撰文:小毛哥来源:链闻据DeBank数据显示,去中心化交易协议Uniswap昨日总交易量增长超过14倍,至1.03亿美元.

1900/1/1 0:00:00
DOT:一文看懂Polkadot的治理机制:不仅是链上投票,还要自动执行

原文:波卡官方博客?https://polkadot.network/polkadot-governance/?翻译:PolkaWorld社区“生活是行动,行动是变化和改变.

1900/1/1 0:00:00
API:观点 | 明年发达国家通胀率将超4%,比特币价格或创历史新高

研究平台ERIC创始人RussellNapier警告称,明年发达国家的通货膨胀率可能会超过4%。这可能会推动比特币的价格上涨.

1900/1/1 0:00:00